微軟發佈緊急帶外更新:修復Windows 10中印表機問題
近期,Windows 10 系統報告了多個列印相關的問題。 上周微軟承認在某些情況下,確實存在影響列印和掃描功能的 BUG,並會對少數設備產生影響。 這些問題出現在本月補丁星期二活動日之後,除 Windows 10 之外,Windows 8.1/7 系統也受到影響。
微軟現在發佈了「針對 CVE-2021-33764 漏洞的加固修復」,微軟表示:
受影響的設備主要是智慧卡認證的印表機、掃描器和多功能設備,它們不支援 DH 或在 Kerberos AS 請求中宣傳支援 des-ede3-cbc(”三重DES”)。
根據 RFC 4556 規範的第 3.2.1 節,為了使這種密鑰交換發揮作用,客戶必須支援並通知密鑰分發中心(KDC)他們對 des-ede3-cbc(”三重 DES”)的支援。
如果客戶在加密模式下啟動 Kerberos PKINIT,但既不支援也不告訴 KDC 他們支援 des-ede3-cbc(”三重DES”),將被拒絕。
目前微軟已經發佈了適用於Windows 10 Version 1809/1607 的緊急帶外更新。 而其他更新版本的 Windows 10 尚不清楚何時會獲得更新。 該更新寫道:「修復一個可能阻止印表機、掃描器和多功能設備工作的問題。 這個問題發生在不符合某種規範並使用智慧卡認證的設備上」。